INFSA-2025:20838: Устранение уязвимости zziplib

Информация о бюллетене

Идентификатор: INFSA-2025:20838

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 17:18:34 UTC

Информация о пакете

zziplib — это лёгкая библиотека для извлечения данных из zip-файлов.

Описание уязвимостей

  • CVE-2018-17828

    Уязвимость библиотеки ZZIPlib вызвана неправильной проверкой входных данных функцией unzzip_cat в bins/unzzipcat-mem.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить перезапись произвольных файлов в системе, отправив специально созданный ZIP-файл, содержащий последовательности «точка-точка» (/../).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать